Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 35 36 37 38 39 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Gast_blueX_*
Beitrag 18.05.2007, 18:29
Beitrag #721






Gäste






ZITAT(Kenshiro @ 18.05.2007, 19:00) [snapback]199307[/snapback]

Ich denke ein FP von KAV!!! Wie denkt Ihr darüber??




Schickst doch mal ein mit Verdacht auf FALSE POSITIVE -> newvirus ( at ) kaspersky . com



Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 18.05.2007, 18:53
Beitrag #722



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Ok, werde ich tun - danke!!!

edit:
Habe gerade mit G-Data telefoniert. Die haben schon etl. Anrufe wg dieser FP bekommen!!!
Allet in Butter!!!!

Der Beitrag wurde von Kenshiro bearbeitet: 18.05.2007, 19:09


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 18.05.2007, 21:53
Beitrag #723



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Vielleicht nutzt man bei Kaspersky nur ATI-Grafikkarten. stirnklatsch.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 19.05.2007, 09:12
Beitrag #724


Threadersteller




Gäste






aktuell...

A-Squared Trojan-Dropper.Win32.Delf.xo gefunden
AntiVir TR/Proxy.Agent.KJ.20 gefunden
ArcaVir Keine Viren gefunden
Avast Win32:Delf-BPI gefunden
AVG Antivirus Dropper.Generic.FWK gefunden
BitDefender Trojan.Dropper.Delf.FP gefunden
ClamAV Trojan.Delf-72 gefunden
Dr.Web Trojan.MulDrop.5074 gefunden
F-Prot Antivirus W32/Dropper.BOE gefunden
F-Secure Anti-Virus Trojan-Dropper.Win32.Delf.xo gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Trojan-Dropper.Win32.Delf.xo gefunden
NOD32 Win32/TrojanDropper.Delf.XO gefunden
Norman Virus Control Keine Viren gefunden
Panda Antivirus Trj/SpaBot.AI gefunden
Rising Antivirus Dropper.Agent.ndn gefunden
VirusBuster Trojan.DR.Delf.TVJ gefunden
VBA32 Trojan.Spambot gefunden

eher unwichtig:
A-Squared Keine Viren gefunden
AntiVir TR/Activcrk.A.1 gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Trojan.Activcrk.A gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
F-Secure Anti-Virus Keine Viren gefunden
Fortinet W32/Generic!tr gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
Panda Antivirus Keine Viren gefunden
Rising Antivirus Keine Viren gefunden
VirusBuster Keine Viren gefunden
VBA32 Keine Viren gefunden

ebenso:
A-Squared Keine Viren gefunden
AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
F-Secure Anti-Virus Keine Viren gefunden
Fortinet Crackin.7BCC3D52 gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
Panda Antivirus Keine Viren gefunden
Rising Antivirus Keine Viren gefunden
VirusBuster Keine Viren gefunden
VBA32 BackDoor.Pigeon.516 gefunden


AhnLab-V3 2007.5.16.1 05.18.2007 no virus found
AntiVir 7.4.0.23 05.18.2007 Worm/Agent.V.2
Authentium 4.93.8 05.18.2007 W32/Worm.NC
Avast 4.7.997.0 05.18.2007 Win32:Simple
AVG 7.5.0.467 05.18.2007 Worm/VB.AOS
BitDefender 7.2 05.19.2007 Worm.P2P.VB.C
CAT-QuickHeal 9.00 05.18.2007 no virus found
ClamAV devel-20070416 05.19.2007 Trojan.Small-944
DrWeb 4.33 05.19.2007 Win32.HLLW.Teddy
eSafe 7.0.15.0 05.17.2007 P2P-Win32.Agent.v
eTrust-Vet 30.7.3644 05.19.2007 Win32/SillyP2P.X
Ewido 4.0 05.18.2007 Worm.VB.njc
FileAdvisor 1 05.19.2007 No threat detected
Fortinet 2.85.0.0 05.19.2007 W32/VB.BZE!worm
F-Prot 4.3.2.48 05.18.2007 W32/Worm.NC
F-Secure 6.70.13030.0 05.18.2007 P2P-Worm.Win32.Agent.v
Ikarus T3.1.1.7 05.19.2007 no virus found
Kaspersky 4.0.2.24 05.19.2007 P2P-Worm.Win32.Agent.v
McAfee 5034 05.18.2007 Generic.dx
Microsoft 1.2503 05.18.2007 no virus found
NOD32v2 2277 05.18.2007 Win32/VB.NJC
Norman 5.80.02 05.18.2007 no virus found
Panda 9.0.0.4 05.18.2007 W32/SimpleP2P.A.worm
Prevx1 V2 05.19.2007 no virus found
Sophos 4.17.0 05.18.2007 W32/VB-DBC
Sunbelt 2.2.907.0 05.17.2007 P2P-Worm.Win32.Agent.v
Symantec 10 05.19.2007 no virus found
TheHacker 6.1.6.118 05.18.2007 no virus found

VBA32 3.12.0 05.18.2007 Win32.HLLW.Teddy
VirusBuster 4.3.7:9 05.18.2007 no virus found
Webwasher-Gateway 6.0.1 05.18.2007 Worm.Agent.V.2

ph34r.gif

Der Beitrag wurde von rock bearbeitet: 19.05.2007, 09:12
Go to the top of the page
 
+Quote Post
citro
Beitrag 19.05.2007, 12:37
Beitrag #725



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo





Das ist der von mir eben angesprochene Downloader.

Bei Jotti erkennt ihn nur noch ArcaVir

http://www.rokop-security.de/index.php?s=&...st&p=199378
Angehängte Datei(en)
Angehängte Datei  3.JPG ( 116.13KB ) Anzahl der Downloads: 70
 
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 19.05.2007, 17:32
Beitrag #726






Gäste






ZITAT(citro @ 19.05.2007, 13:36) [snapback]199380[/snapback]



Das ist der von mir eben angesprochene Downloader.

Bei Jotti erkennt ihn nur noch ArcaVir

http://www.rokop-security.de/index.php?s=&...st&p=199378




Puh, dann solltest du schnellstens dieses hier tun -> http://www.rokop-security.de/index.php?showtopic=8685




Go to the top of the page
 
+Quote Post
Mainzelmann
Beitrag 21.05.2007, 11:35
Beitrag #727



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 54
Mitglied seit: 20.01.2007
Mitglieds-Nr.: 5.746



immerhin zeigen auch fortinet und panda das teil als suspicious an.
es trifft eigentlich kein link aus google zu. z.b. zocke ich mit meinem rechner nicht...
aber vieleb dank für die hilfe

warum willst du es unbedingt loswerden? webwasher dürfte die engine von antivir haben.

lies doch mal einen link aus google von vorhin smile.gif

ph34r.gif
[/quote]
Go to the top of the page
 
+Quote Post
citro
Beitrag 22.05.2007, 18:41
Beitrag #728



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(citro @ 19.05.2007, 13:36) [snapback]199380[/snapback]



Das ist der von mir eben angesprochene Downloader.



Die datei muss wohl ein Fehalarm gewesen sein, plötzlich wurde die Signatur von KAV und F-secure (auch eben Gdata) herausgenommen



Der Beitrag wurde von citro bearbeitet: 22.05.2007, 18:42
Angehängte Datei(en)
Angehängte Datei  1.JPG ( 72.14KB ) Anzahl der Downloads: 49
 
Go to the top of the page
 
+Quote Post
Wackawackadoodoo
Beitrag 23.05.2007, 21:46
Beitrag #729



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 264
Mitglied seit: 11.10.2006
Wohnort: Linz (A)
Mitglieds-Nr.: 5.436

Betriebssystem:
Vista Home Premium
Virenscanner:
GData AV 2009 RC1
Firewall:
Outpost Firewall Pro 2009



ZITAT(Mainzelmann @ 21.05.2007, 12:34) [snapback]199597[/snapback]

immerhin zeigen auch fortinet und panda das teil als suspicious an.


Für Fortinet ist doch alles, was auf exe oder zip endet "suspicious" rolleyes.gif


--------------------
Intel Core 2 Quad Q6600 @ 3.6 GHz, ASUS Striker Extreme, Zotac GeForce GTX 260 AMP!, 2 GB G-Skill 800 MHz DDR2 SDRAM, 500 GB Seagate HD, Scythe Mugen, Windows Vista Home Premium, GData Antivirus 2009 Beta
Go to the top of the page
 
+Quote Post
Fabi
Beitrag 25.05.2007, 17:19
Beitrag #730



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 10
Mitglied seit: 23.05.2007
Mitglieds-Nr.: 6.205

Betriebssystem:
windows xp
Virenscanner:
Kaspersky
Firewall:
Ja,Kaspersky



unsure.gif ich hab bei virus total das eicar testfile eingeschickt :

Antivirus Result
AhnLab-V3 no virus found thumbdown.gif
AntiVir Eicar-Test-Signature
Authentium EICAR_Test_File
Avast EICAR Test-NOT virus!!
AVG EICAR_Test
BitDefender EICAR-Test-File (not a virus)
CAT-QuickHeal EICAR Test File
ClamAV Eicar-Test-Signature
DrWeb EICAR Test File (NOT a Virus!)
eSafe EICAR Test File
eTrust-Vet the EICAR test string
Ewido Not-A-Virus.Test.Eicar
FileAdvisor no virus found thumbdown.gif
Fortinet EICAR_TEST_FILE
F-Prot EICAR_Test_File
F-Secure EICAR_Test_File
Ikarus EICAR-ANTIVIRUS-TESTFILE
Kaspersky EICAR-Test-File
McAfee EICAR test file
Microsoft Virus:DOS/EICAR_Test_File
NOD32v2 Eicar test file
Norman EICAR_Test_file_not_a_virus!
Panda Eicar.Mod
Prevx1 Not.Malware.Demo.Trojan
Sophos EICAR-AV-Test
Sunbelt EICAR (v)
Symantec EICAR Test String
TheHacker EICAR_Test_File
VBA32 3 EICAR-Test-File
VirusBuster EICAR_test_file
Webwasher-Gateway Virus.Eicar-Test-file

Go to the top of the page
 
+Quote Post
Heike
Beitrag 25.05.2007, 17:58
Beitrag #731



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



IPB Image

ein ganz normaler, funktionsfähiger LANfiltrator-Server, Jahrgang 2002. smile.gif


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 25.05.2007, 20:34
Beitrag #732



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Hast du schon mal kund getan:

http://www.rokop-security.de/index.php?s=&...post&p=1996

wink.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 26.05.2007, 20:06
Beitrag #733






Gäste






Hi

Eigentlich dachte ich immer, Malware könnte durch packing in gewissem Rahmen unerkannt gemacht werden.
Das der Umkehrschluss auch gilt verwundert mich etwas.
Im Original (laufzeitkomprimiert) erkennen ihn fast alle, entpackt sieht die Sache so aus:

IPB Bild

whistling.gif whistling.gif

Scrapie
Go to the top of the page
 
+Quote Post
raman
Beitrag 26.05.2007, 20:29
Beitrag #734



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Das haengt davon ab, ob ueberhaupt eine Signatur der Entpackten Datei engepflegt wurde und vor allem, womit die Datei entpackt wurde.


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Rios
Beitrag 28.05.2007, 15:45
Beitrag #735



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Und nun zur Abwechslung wieder einmal ein Rootkit. ph34r.gif

Complete scanning result of "bivg.sys", received in VirusTotal at 05.28.2007, 10:01:59 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.5.24.0 05.28.2007 no virus found
AntiVir 7.4.0.27 05.28.2007 no virus found
Authentium 4.93.8 05.23.2007 W32/Downloader2.CWP
Avast 4.7.997.0 05.27.2007 no virus found
AVG 7.5.0.467 05.27.2007 no virus found
BitDefender 7.2 05.28.2007 Rootkit.Vanti.F
CAT-QuickHeal 9.00 05.26.2007 no virus found
ClamAV devel-20070416 05.28.2007 no virus found
DrWeb 4.33 05.28.2007 no virus found
eSafe 7.0.15.0 05.27.2007 no virus found
eTrust-Vet 30.7.3670 05.28.2007 Win32/Vanti!generic
Ewido 4.0 05.27.2007 no virus found
FileAdvisor 1 05.28.2007 no virus found
Fortinet 2.85.0.0 05.28.2007 no virus found
F-Prot 4.3.2.48 05.25.2007 W32/Downloader2.CWP
F-Secure 6.70.13030.0 05.28.2007 Rootkit.Win32.Vanti.eu
Ikarus T3.1.1.8 05.28.2007 Rootkit.Win32.Vanti.eu
Kaspersky 4.0.2.24 05.28.2007 Rootkit.Win32.Vanti.eu
McAfee 5039 05.25.2007 VAnti.sys
Microsoft 1.2503 05.28.2007 VirTool:Win32/Vanti.gen!A
NOD32v2 2293 05.27.2007 a variant of Win32/Rootkit.Vanti.EE
Norman 5.80.02 05.28.2007 no virus found
Panda 9.0.0.4 05.28.2007 no virus found
Prevx1 V2 05.28.2007 no virus found
Sophos 4.18.0 05.25.2007 no virus found
Sunbelt 2.2.907.0 05.26.2007 no virus found
Symantec 10 05.28.2007 Hacktool.Rootkit
TheHacker 6.1.6.123 05.25.2007 no virus found
VBA32 3.12.0 05.26.2007 no virus found
VirusBuster 4.3.23:9 05.27.2007 no virus found
Webwasher-Gateway 6.0.1 05.28.2007 no virus found

Aditional Information
File size: 22059 bytes
MD5: 61921bd15530dbf13f597693f1c96387
SHA1: e0fa2c627d173ad361cd4598387d0de2c3929982
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 29.05.2007, 11:26
Beitrag #736


Threadersteller




Gäste






ranting.gif ich will auch eins haben!!

whistling.gif
Go to the top of the page
 
+Quote Post
citro
Beitrag 29.05.2007, 22:39
Beitrag #737



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo








ph34r.gif

citro
Angehängte Datei(en)
Angehängte Datei  1.JPG ( 116.51KB ) Anzahl der Downloads: 33
Angehängte Datei  2.JPG ( 72.36KB ) Anzahl der Downloads: 30
 
Go to the top of the page
 
+Quote Post
Rios
Beitrag 30.05.2007, 05:48
Beitrag #738



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Also wenn ich mich nicht täusche, hatte den KAV schon mal in der Erkennung!!
Go to the top of the page
 
+Quote Post
citro
Beitrag 30.05.2007, 11:25
Beitrag #739



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Rios @ 30.05.2007, 06:47) [snapback]200535[/snapback]
Also wenn ich mich nicht täusche, hatte den KAV schon mal in der Erkennung!!


Antwort per Mail: no malicious code

Avira: clean

es ist bestimmt auch rechtlich schwierig bestimmte Software als zB Riskware/Fraudtool zu bewerten.
Go to the top of the page
 
+Quote Post
citro
Beitrag 30.05.2007, 12:26
Beitrag #740



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Angehängte Datei  1.JPG ( 117.78KB ) Anzahl der Downloads: 18


citro
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 35 36 37 38 39 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 14.05.2024, 22:32
Impressum